Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection — Bookea-tu-Mesa عرضة لثغرة SQL Injection | Kitploit
أدوات/GitHubGitHub/patrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection
تحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكوداستغلال تطبيقات الويبأمن الويبالتعلم والتعليم
GitHubpatrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection

CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection

Bookea-tu-Mesa عرضة لثغرة SQL Injection

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
8منذ 2 سنواتلم تتم المراجعة بعد

CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection-

Bookea-tu-Mesa عرضة لثغرة حقن SQL (SQLi). تسمح هذه الثغرة للمهاجمين بحقن أوامر SQL خبيثة يمكنها التلاعب بقاعدة البيانات، مما قد يعرّض سلامة بيانات التطبيق وأمانه للخطر.

خطوات إعادة الإنتاج:

  1. انتقل إلى http://localhost/Bookea-tu-Mesa/ReservationTable.php.
  2. في حقل البحث، اكتب الحمولة التالية لحقن SQL: ''"+UNION+SELECT+VERSION(),NULL,NULL,NULL,NULL,NULL,NULL,NULL#'.
  3. سيعرض الاستعلام إصدار قاعدة البيانات، مما يثبت وجود ثغرة حقن SQL. نص بديل

الكود القابل للاختراق:
توجد الثغرة في ملف insert_reservation.php في الأسطر التالية: السطر 40: $query = "SELECT * FROM reservaciones WHERE RestaurantName LIKE '%$search_query%' OR FullName LIKE '%$search_query%'"; السطر 41: $result = $conex->query($query); السطر 87:$result->free();

الإصلاح المقترح:
استخدم العبارات المُحضَّرة (prepared statements) مع استعلامات مُعلمة (parameterized queries) لمنع حقن SQL. إليك الكود المُعدَّل: // insert_reservation.php $query = "SELECT * FROM reservaciones WHERE RestaurantName LIKE ? OR FullName LIKE ?"; $stmt = $conex->prepare($query); $search_with_wildcards = '%' . $search_query . '%'; $stmt->bind_param('ss', $search_with_wildcards, $search_with_wildcards); $stmt->execute(); $result = $stmt->get_result(); $stmt->close();

المؤلفون:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert

تنزيل الأداة